计算机网络安全课程实验大纲.doc
《计算机网络安全课程实验大纲.doc》由会员分享,可在线阅读,更多相关《计算机网络安全课程实验大纲.doc(28页珍藏版)》请在三一办公上搜索。
1、计算机网络安全课程实验大纲一、课程设置目的计算机网络安全是广西警官高等专科学校计算机专业课程的专业必修课,课程既有较强的理论,又需大量的实践操作,通过对本课程实验教学的学习,加深对基础知识的理解,加强学生对计算机的基本操作能力,达到预防网络安全的目的。二、实验方式在实验机房上机操作和练习,并完成各实验报告。三、实验内容及要求实验一 虚拟机的安装1.4.2 任务2:VMware虚拟机的安装与使用1任务目标 (1) 了解虚拟机技术在网络安全实训项目中的应用。 (2) 掌握VMware Workstation虚拟机软件的使用方法。2任务内容 (1) 安装VMware Workstation软件。 (
2、2) 安装Windows Server 2003操作系统。 (3) VMware虚拟机功能设置。3完成任务所需的设备和软件 (1) 装有Windows XP操作系统的PC机1台。 (2) VMware Workstation 7.1软件。 (3) Windows Server 2003安装光盘或ISO镜像文件。4. 任务实施步骤 (1)安装VMware Workstation软件u 访问VMware公司的官方网站( Workstation软件,下面使用VMware Workstation 7.1安装虚拟机,并在其上安装Windows Server 2003操作系统软件。u 步骤1:双击下载的安
3、装程序包,进入程序的安装过程。安装包装载完成之后,进入安装向导,如图1-4所示。单击“Next”按钮,进入安装类型选择对话框,如图1-5所示。u 步骤2:单击“Typical”按钮,进入安装路径设置对话框,如图1-6所示。如果要更改安装路径,可单击“Change”按钮进行更改,如选择D:VM7.1安装路径。u 步骤3:单击“Next”按钮,进入软件更新设置对话框,如图1-7所示。选中“Check for products on startup”复选框,这样可在程序启动的时候检查软件的更新。u 步骤4:单击“Next”按钮,进入用户信息反馈设置对话框,如图1-8所示。取消选中“Help impr
4、ove VMware Workstation”复选框,这样不会发送匿名的系统数据和使用统计信息给VMware公司。u 步骤5:单击“Next”按钮,进入快捷方式设置对话框,如图1-9所示。根据需要选中相应快捷方式的复选框。u 步骤6:单击“Next”按钮,进入准备正式安装对话框,如图1-10所示。单击“Continue”按钮,开始正式安装。u 步骤7:安装完成后,单击“Next”按钮,出现要求输入License Key的对话框,如图1-11所示。输入License Key后,单击“Enter”按钮。u 步骤8:如果输入的License Key正确,则出现安装向导完成对话框,如图1-12所示。单
5、击“Restart Now”按钮立即重新启动计算机;也可以单击“Restart Later”按钮稍后重新启动计算机。u 步骤9:重新启动计算机后,选择“开始” “程序”“VMware” “VMware Workstation”命令,出现认证许可协议对话框,如图1-13所示。u 步骤10:选中“yes,I accept the terms in the license agreement”单选按钮后,单击“OK”按钮,进入VMware Workstation程序主界面。u 由于VMware Workstation程序主界面是英文的,不方便用户使用,用户可安装相应的汉化包软件,安装汉化包软件后的程
6、序主界面如图1-14所示。(2)安装Windows Server 2003操作系统 u 安装完虚拟机后,就如同组装了一台新的计算机,因而需要安装操作系统。u 步骤1:单击图1-14中的“新建虚拟机”按钮,或选择“文件”“新建”“虚拟机”命令,出现新建虚拟机向导对话框,如图1-15所示。u 步骤2:选中“标准(推荐)”单选按钮后,单击“下一步”按钮,出现操作系统安装来源选择对话框,如图1-16所示。选中“安装盘镜像文件(iso)”单选按钮后,单击“浏览”按钮,选择Windows Server 2003安装镜像文件(如D:windows2003.iso)。u 步骤3:单击“下一步”按钮,出现系统安
7、装信息对话框,如图1-17所示。输入安装系统的Windows产品密钥,以及安装序列号,同时可设置系统的账户名称及密码。u 步骤4:单击“下一步”按钮,出现设置虚拟机名称和位置对话框,如图1-18所示。在“虚拟机名称”文本框中输入虚拟机名称(如Windows Server 2003 Enterprise Edition),在“位置”文本框中输入操作系统存放路径(如D:Windows Server 2003)。u 步骤5:单击“下一步”按钮,出现指定磁盘容量对话框,如图1-19所示。设置最大磁盘空间为40GB。u 步骤6:单击“下一步”按钮,出现准备创建虚拟机对话框,如图1-20所示。u 步骤7:
8、单击“定制硬件”按钮,打开“硬件”对话框,单击“网络适配器 NAT”选项后,在“网络连接”区域中,选中“桥接:直接连接到物理网络”单选按钮,如图1-21所示。u 步骤8:单击“确定”按钮,返回准备创建虚拟机对话框,单击“完成”按钮。u 此后,VMware虚拟机会根据安 装镜像文件开始安装Windows Server 2003操作系统,按照 安装向导提示完成Windows Server 2003操作系统的安装。 (3) VMware虚拟机功能设置 网络设置。u 由于本项目连网采用的是桥接(Bridged)方式,此时,虚拟主机和宿主机的真实网卡可以设置在同一个网段,两者之间的关系就像是相邻的两台计
9、算机一样。u 步骤1:设置宿主机的IP地址为192.168.1.11,子网掩码为255.255.255.0。设置虚拟主机的IP地址为192.168.1.111,子网掩码为255.255.255.0。u 步骤2:在宿主机中,运行ping 192.168.1.111命令,测试与虚拟主机的连通性,如图1-22所示。 系统快照设置u 快照(Snapshot)指的是虚拟磁盘(VMDK)在某一特定时间点的副本。通过快照可以在系统发生问题后恢复到快照的时间点,从而有效保护磁盘上的文件系统和虚拟机的内存数据。u 在VMware中进行实验,可以随时把系统恢复到某一次快照的过去状态中,这个过程对于在虚拟机中完成一
10、些对系统有潜在危害的实验非常有用。u 步骤1:创建快照。在虚拟机中,选择“虚拟机” “快照”“从当前状态创建快照”命令,打开“创建快照”对话框,如图1-23所示,在“名称”文本框中输入快照名(如“快照1”),单击“确定”按钮,VMware Workstation会对当前系统状态进行保存。u 步骤2:利用快照进行系统还原。选择“虚拟机” “快照”“1 快照1”命令,如图1-24所示,出现提示信息后,单击“是”按钮,VMware Workstation就会将在该点保存的系统状态进行还原。 修改虚拟机的基本配置u 创建好的虚拟机的基本配置,如虚拟机的内存大小、硬盘数量、网卡数量和连接方式、声卡、US
11、B接口等设备并不是一成不变的,可以根据需要进行修改。u 步骤1:在“VMware Workstation” 主界面中,选中想要修改配置的 虚拟机名称(如“Windows Server 2003 Enterprise Edition”, 再选择“虚拟机” “设置”命令, 打开“虚拟机设置”对话框, 如图1-25所示。u 步骤2:在如图1-25所示的“虚拟机设置”对话框中,根据需要,可调整虚拟机的内存大小、添加或者删除硬件设备、修改网络连接方式、修改虚拟机中CPU的数量、设置虚拟机的名称、修改虚拟机的操作系统及版本等选项。 设置共享文件夹u 有时可能需要虚拟机操作系统和宿主机操作系统共享一些文件,
12、可是虚拟硬盘对宿主机来说只是一个无法识别的文件,不能直接交换数据,此时可使用“共享文件夹”功能来解决,设置方法如下。u 步骤1:选择“虚拟机” “设置” 命令,打开“虚拟机设置”对话框, 选择“选项”选项卡,如图1-26所示u 步骤2:选择左侧窗格中“共享文件夹”选项,在“文件夹共享”区域中,选中“总是启用”单选按钮和“在客户机映射为一个网络驱动器”复选框后,单击“添加”按钮,启动向导,单击“下一步”按钮,出现“共享文件夹名称”对话框,在“主机路径”文本框中,指定宿主机上的一个文件夹作为交换数据的地方,如“D:VMware Shared”;在“名称”文本框中,输入共享名称,如“VMware S
13、hared”,如图1-27所示。u 步骤3:单击“下一步”按钮,选中 “启用该共享”复选框后,单击 “完成”按钮。此时,共享文件 夹在虚拟机中映射为一个网络 驱动器(Z:盘)。实验二 黑客入侵的模拟演示1. 任务目标 (1) 掌握常用黑客入侵的工具及其使用方法。 (2) 了解黑客入侵的基本过程。 (3) 了解黑客入侵的危害性。2. 任务内容 (1) 模拟攻击前的准备工作。 (2) 利用X-Scan扫描器得到远程主机B的弱口令。 (3) 利用Recton工具远程入侵主机B。 (4) 利用DameWare软件远程监控主机B。3. 完成任务所需的设备和软件 (1) 装有Windows XP操作系统的
14、PC机1台,作为主机A(攻击机)。 (2) 装有Windows Server 2003操作系统的PC机1台,作为主机B(被攻击机)。 (3) X-Scan、Recton、DameWare工具软件各1套。4. 任务实施步骤(1) 模拟攻击前的准备工作u 步骤1:由于本次模拟攻击所用到的工具软件均可被较新的杀毒软件和防火墙检测出来并自动进行隔离或删除,因此,在模拟攻击前要先将两台主机安装的杀毒软件和Windows防火墙等全部关闭。u 步骤2:在默认的情况下,两台主机的IPC$共享、默认共享、135端口和WMI(Windows Management Instrumentation,Windows 管
15、理规范)服务均处于开启状态,在主机B上禁用Terminal Services服务(主要用于远程桌面连接)后重新启动计算机。u 步骤3:设置主机A(攻击机)的IP地址为192.168.1.101,主机B(被攻击机)的IP地址为192.168.1.102(IP地址可以根据实际情况自行设定),两台主机的子网掩码均为255.255.255.0。设置完成后用ping命令测试两台主机连接成功。u 步骤4:为主机B添加管理员用户“abc”,密码为“123”。u 步骤5:打开主机B的“控制面板”中的“管理工具”,执行“本地安全策略”命令,在“本地策略”的“安全选项”中找到“网络访问:本地账户的共享和安全模式”
16、策略,并将其修改为“经典-本地用户以自己的身份验证”,如图6-10所示。(2) 利用X-Scan扫描器得到远程主机B的弱口令u 步骤1:在主机A上安装X-Scan扫描器。在用户名字典文件nt_user.dic中添加由a、b、c三个字母随机组合的用户名,如abc、cab、bca等,每个用户名占一行,中间不要有空行。u 步骤2:在弱口令字典文件weak_pass.dic中添加由1、2、3三个数字随机组合的密码,如123、321、213等,每个密码占一行,中间不要有空行。u 步骤3:运行X-Scan扫描器,选择“设置”“扫描参数”命令,打开“扫描参数”对话框,指定IP范围为192.168.1.102
17、,如图6-11所示。u 步骤4:在图6-11中,选择左侧窗格中的“全局设置”“扫描模块”选项,在右侧窗格中,为了加快扫描速度,这里仅选中“NT-Server弱口令”复选框,如图6-12所示,单击“确定”按钮。u 步骤5:在X-Scan主窗口中,单击工具栏中的开始扫描按钮,开始扫描,如图6-13所示。u 步骤6:等一会儿,扫描结束,会弹出一个扫描结果报告,如图6-14所示,可见已经猜测出用户abc的密码为123。(3) 利用Recton工具远程入侵主机B 远程启动Terminal Services服务。u 步骤1:在主机B上,设置允许远程桌面连接,如图6-15所示。在主机A中运行mstsc.ex
18、e命令,设置远程计算机的IP地址(192.168.1.102)和用户名(abc)后,再单击“连接”按钮,弹出无法连接到远程桌面的提示信息,如图6-16所示,这是因为主机B上没有开启Terminal Services服务。u 步骤2:在主机A中运行入侵工具Recton v2.5,在“Terminal”选项卡中,输入远程主机(主机B)的IP地址(192.168.1.102)、用户名(abc)、密码(123),端口(3389)保持不变,并选中“自动重启”复选框,如图6-17所示。u 步骤3:单击“开始执行”按钮,则会开启主机B上的Terminal Services服务,然后主机B会自动重新启动。u
19、步骤4:主机B自动重新启动完成后,在主机A上再次运行mstsc.exe命令,设置远程计算机的IP地址(192.168.1.102)和用户名(abc)后,再单击“连接”按钮,此时出现了远程桌面登录界面,如图6-18所示,输入密码后即可实现远程桌面登录。 远程启动和停止Telnet服务。u 步骤1:在“Telnet”选项卡中,输入远程主机的IP地址、用户名和密码后,单击“开始执行”按钮,即可远程启动主机B上的Telnet服务,如图6-19所示。如果再次单击“开始执行”按钮,则会远程停止主机B上的Telnet服务。u 步骤2:远程启动主机B上的Telnet服务后,在主机A上运行“telnet 192
20、.168.1.102”命令,与主机B建立Telnet连接,此时系统询问“是否将本机密码信息送到远程计算机(y/n)”,如图6-20所示。u 步骤3:输入“n”表示no,再按回车键。此时系统要求输入主机B的登录用户名(login)和密码(password),这里分别输入“abc”和“123”,密码在输入时没有回显,如图6-21所示。u 步骤4:此时与主机B的Telnet连接已成功建立,命令提示符也变为“C:Documents and Settingsabc”。在该命令提示符后面输入并执行DOS命令,如“dir c:”命令,即可显示主机B上的C盘根目录中的所有文件和文件夹信息,如图6-22所示。u
21、 步骤5:黑客可以利用Telnet连接和DOS命令,在远程主机上建立新用户,并将新用户提升为管理员,如执行“net user user1 123 /add”命令表示新建用户“user1”,密码为“123”;再执行“net localgroup administrators user1 /add” 命令表示将用户“user1”加入到管理员组administrators中,如图6-23所示。u 步骤6:此时,可在主机B上验证是否新增了用户“user1”,并隶属于administrators组,如图6-24所示。也可在命令提示符后面输入“net user user1”命令来查看验证。u 步骤7:黑客
22、可以利用新建的管理员账号user1作为后门,方便下次入侵该计算机。u 如果需要远程删除该账号,可输入“net user user1 /del”命令。u 如果需要断开本次Telnet连接,可输入“exit”命令。 在远程主机上执行CMD命令。u 步骤1:在“CMD命令”选项卡中,输入远程主机的IP地址、用户名和密码后,在“CMD”文本框中输入“net share D$=D:”命令,如图6-25所示,单击“开始执行”按钮,即可开启远程主机的D盘共享,这种共享方式隐蔽性较高,而且是完全共享,在主机B中不会出现一只手托住盘的共享标志。u 步骤2:此时若在主机A的浏览器地址栏中输入“192.168.1.
23、102d$”,即可访问主机B(已开启Guest账户)的D盘,并可以进行复制、删除等操作,如图6-26所示。u 步骤3:如果需要关闭远程主机的D盘共享,可在“CMD”文本框中输入“net share D$ /delete”命令。u 当然,可在“CMD”文本框中输入其他命令,达到远程运行各种程序的目的。 清除远程主机上的日志。u 黑客为了消除各种入侵痕迹,最后需要清除日志。在“日志”选项卡中,输入远程主机的IP地址、用户名和密码后,单击“开始执行”按钮,可以清除远程主机上的日志。 重新启动远程主机。u 在“重启”选项卡中,输入远程主机的IP地址、用户名和密码后,单击“开始执行”按钮,即可重新启动远
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 课程 实验 大纲
链接地址:https://www.31ppt.com/p-2401300.html